商標関連サイトが改ざん被害 - 管理者PCのパスワード盗難が原因か
大槻国際特許事務所は、同社が運営する商標関連サービスを提供しているウェブサイト「商標登録ホットライン大阪(106HOTLINE)」において、改ざん被害が発生したことを明らかにした。
同サイトのページ上に不正なJavaScriptが埋め込まれたもので、被害に気が付き5月14日18時過ぎにアクセスを一時制限したという。感染時期、改ざんの原因は特定されていない。
同社では類似の事例を挙げ、ウイルス感染をきっかけに管理者用のパソコンからウェブサイトの更新に利用するIDやパスワードが盗み取られた可能性があるとしている。
ウイルス感染など、また今回の改ざんによる閲覧者への影響についても詳細はわかっておらず、同社ではウイルススキャンサービスの活用など、感染の確認や駆除を実施するよう利用者へ呼びかけている。
同社では、管理者のパスワードの変更し、改ざんされていないファイルへ書き換えなどを実施し、同月15日4時ごろよりサービスを再開した。また同社の運営する商標業務への影響をはじめ、個人情報や業務情報の漏洩や改ざんといった被害の可能性について否定している。
(Security NEXT - 2009/05/18 )
ツイート
関連リンク
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
